Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
bug-bounty-reports-desai-vinayak — Bug-Bounty- und Schwachstellenforschungsberichte von Desai Vinayak — einschließlich CVE-2023-50290 (Apache Solr) und Erkenntnisse zur Zscaler-Subdomain-Übernahme. | Kitploit
Tools/GitHubGitHub/desaivinayak449/bug-bounty-reports-desai-vinayak
AufklärungSchwachstellenanalyseInformationsbeschaffungWebsicherheitCloud-SicherheitSubdomain-EnumerationLernen & BildungKuratierte RessourcenDNS-Analyse

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubdesaivinayak449/bug-bounty-reports-desai-vinayak

bug-bounty-reports-desai-vinayak

Bug-Bounty- und Schwachstellenforschungsberichte von Desai Vinayak — einschließlich CVE-2023-50290 (Apache Solr) und Erkenntnisse zur Zscaler-Subdomain-Übernahme.

Repository anzeigen
vor 9 MonatenNoch nicht geprüft
Teilen

🧩 Bug Bounty Reports — Desai Vinayak

🔒 Bug-Bounty- und Schwachstellenforschungsberichte von Desai Vinayak.
Dieses Repository sammelt passive, nicht-destruktive Schwachstellenberichte und unterstützende Beweise für koordinierte Offenlegung und Remediation-Nachverfolgung.


📁 Inhalt

📂 reports/ — PDF-, DOCX- und Beweisdaten für jeden Bericht:

  • 🧠 Bug_Bounty_Report_Desai_Vinayak_CVE-2023-50290.pdf — Apache Solr Metrics API Informationsoffenlegung (CVE-2023-50290).
  • 🌐 zscaler_bugbounty_report.pdf — Potenzielle Subdomain-Übernahme-Befunde für ausgewählte zscaler.com-Subdomains.
  • 📜 CVE-2023-50290_summary.md — Markdown-Zusammenfassung des Solr-Berichts.
  • 📜 zscaler_subdomain_takeover_summary.md — Markdown-Zusammenfassung der Zscaler-Befunde.

🧾 Weitere Dateien

  • 🤝 CONTRIBUTING.md — Leitfaden für Triage-Teams und Anbieter.
  • 🕵️ DISCLOSURE_POLICY.md — Erwartungen an die koordinierte Offenlegung.
  • 🧩 ISSUE_TEMPLATE.md — Vorlage zum Eröffnen von Remediation-/Tracking-Issues.
  • ⚙️ .github/workflows/ — CI-Platzhalter.
  • 🚀 PUBLISH.md — Schnellanleitung zur Veröffentlichung.

🧠 Zusammenfassung

Dieses Repository enthält derzeit zwei primäre Berichte, die mittels passiver Aufklärung erstellt wurden:

🔹 Apache Solr — CVE-2023-50290

Die Solr Metrics API kann Umgebungs- und Konfigurationsdetails offenlegen, die möglicherweise vertrauliche Informationen preisgeben.
📄 Siehe das Solr-PDF und die Zusammenfassung in /reports.

🔹 Zscaler — Potenzielle Subdomain-Übernahme

Mehrere zscaler.com-Subdomains werden auf Drittanbieter-Hosts aufgelöst, die nicht konfigurierte/Fehlerseiten des Anbieters zurückgeben (z. B. AWS ELB, Acquia, UptimeRobot).
Diese könnten anfällig für Übernahmen sein, wenn sie nicht bereitgestellt sind.
📄 Siehe das Zscaler-PDF und die Zusammenfassung in /reports.

🧷 Alle Scans und die Beweissammlung waren passiv und nicht-destruktiv:
DNS-Abfragen, Zertifikatstransparenz-Prüfungen, HTTP-Header und nicht-invasive Inhaltserfassungen.
Keine Anmeldedaten, keine POST-Anfragen, keine Ausnutzung durchgeführt.


⚙️ Verwendung

👩‍💻 Anbieter / Triage-Teams

  • Öffnen Sie ein Issue mit ISSUE_TEMPLATE.md.
  • Verweisen Sie auf den Berichtsdateinamen in /reports/.
  • Fügen Sie Remediation-Schritte, Fortschrittsaktualisierungen und den Endstatus hinzu.

🧑‍🔬 Externe Forscher

  • Bitte befolgen Sie die Richtlinie zur koordinierten Offenlegung (DISCLOSURE_POLICY.md),
    bevor Sie Befunde veröffentlichen oder teilen.

🧰 Empfehlungen zur Behebung (Allgemein)

✅ Entfernen oder korrigieren Sie ungenutzte CNAME-Einträge, die auf Drittanbieter-Dienste verweisen.
✅ Konfigurieren Sie benutzerdefinierte Domains ordnungsgemäß in den Anbieter-Dashboards für verwendete Dienste.
✅ Beschränken Sie den Zugriff auf sensible Admin-Endpunkte (z. B. Solr /admin/metrics) und verlangen Sie eine Authentifizierung.
✅ Rotieren Sie alle Geheimnisse, die möglicherweise über Konfigurations- oder Umgebungsvariablen offengelegt wurden.
✅ Implementieren Sie DNS-Überwachung und Alarmierung für unerwartete externe CNAMEs oder CT-Log-Änderungen.

📎 Detaillierte Remediation-Schritte sind in jedem Bericht enthalten.


🤝 Koordinierte Offenlegung & Kontakt

Reporter: Desai Vinayak
📧 E-Mail: [email protected]

Bitte bestätigen Sie den Eingang und nennen Sie einen Zeitplan für die Behebung, wenn Sie Issues eröffnen oder den Reporter kontaktieren.
Koordinierte Offenlegung wird erbeten — die öffentliche Offenlegung sollte bis zum Abschluss der Behebung aufgeschoben werden (siehe DISCLOSURE_POLICY.md).


📄 Lizenz

🪪 Dieses Repository wird unter der MIT-Lizenz vertrieben.
Siehe LICENSE für die vollständigen Bedingungen.

Tool herunterladen